Návrh Školení
Vstup do programů pro vyhledávání chyb (bug bounty)
- Co je lovení chyb?
- Druhy programů a platform (HackerOne, Bugcrowd, Synack)
- Právní a etické aspekty (rozsah, zveřejňování, NDA)
Třídy chyb a OWASP Top 10
- Pochopení OWASP Top 10 chyb
- Případové studie z reálných sestav o nalezeních chyb
- Nástroje a kontrolní seznamy pro identifikaci problémů
Nástroje profese
- Základy Burp Suite (interceptace, skenování, repeater)
- Browser developer tools
- Nástroje pro průzkum: Nmap, Sublist3r, Dirb atd.
Testování běžných chyb
- Cross-Site Scripting (XSS)
- SQL Injekce (SQLi)
- Cross-Site Request Forgery (CSRF)
Metodologie lovení chyb
- Průzkum a enumerace cílů
- Výběr mezi ručním a automatickým testováním
- Tipy a pracovní postupy pro lovení chyb
Správa a zveřejňování nalezených chyb
- Napsání kvalitních sestav o nalezených chybách
- Dodání konceptu důkazu (PoC) a vysvětlení rizik
- Kontakty s týmy pro vyřešení problémů a manažery programů
Platformy bug bounty a Professional Development
- Přehled hlavních platform (HackerOne, Bugcrowd, Synack, YesWeHack)
- Certifikace etického hackingu (CEH, OSCP atd.)
- Pochopení rozsahu programů, pravidel pro zapojení a nejlepších postupů
Závěr a další kroky
Požadavky
- Pochopení základních webových technologií (HTML, HTTP atd.)
- Zkušenosti s používáním webového prohlížeče a běžných nástrojů pro vývojáře
- Silné zájmem o kybernetickou bezpečnost a etické hacking
Cílová skupina
- Žadatelé o etický hacking
- Fanoušci bezpečnosti a IT profesionálci
- Vývojáři a testerové kvality zainteresovaní bezpečností webových aplikací
Reference (5)
Bylo to jasné a s velmi dobrými příklady
Carlo Beccia - Aethra Telecomunications SRL
Kurz - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Přeloženo strojem
Instruktor byl velmi vzdělaný a věnoval čas, aby poskytl důkladný přehled o problémech kybernetické bezpečnosti. Mnoho těchto příkladů můžeme použít nebo upravit pro naše studenty a vytvořit tak velmi angažující vzdělávací aktivity.
Jenna - Merthyr College
Kurz - Fundamentals of Corporate Cyber Warfare
Přeloženo strojem
Dovednosti pentestera, které demonstruje učitel
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurz - Ethical Hacker
Přeloženo strojem
Instruktor má velmi široké spektrum znalostí a je oddaný svému zaměstnání. Dokáže posluchače svou kurzy zaujmout. Rozsah školení plně vyhovoval mé očekáváním.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurz - MasterClass Certified Ethical Hacker Program
Přeloženo strojem
Vše je výtečné
Manar Abu Talib - Dubai Electronic Security Center
Kurz - MITRE ATT&CK
Přeloženo strojem